CODE MALVEILLANT 68

Résumé des codes malveillants Xygeni 68

Toutes les semainesNos systèmes de détection de logiciels malveillants analysent des milliers de packages nouveaux et mis à jour sur des registres publics comme npm et PyPI.

Cette semaine a été particulièrement active.

Nous avons confirmé 92 XNUMX packages malveillants, principalement à travers NPM, avec des cas supplémentaires dans PyPIPlusieurs sont apparus en groupes coordonnés, avec des versions malveillantes répétées publiées sous les mêmes noms ou au sein de familles de paquets étroitement liées. Beaucoup imitaient Outils liés à l'IA, enterprise modules, paquets internes, SDK, ressources frontendet d'autres composants couramment utilisés dans les flux de travail de développement modernes.

Il ne s'agissait pas d'anomalies isolées. Ce qui a particulièrement retenu l'attention cette semaine, c'est l'ampleur des publications répétées, la réutilisation des mêmes conventions de nommage et la manière dont les paquets malveillants étaient dissimulés pour ressembler à des dépendances légitimes au sein de distributions logicielles authentiques. pipelines.

Cet aperçu hebdomadaire fait partie de notre programme en cours Résumé des codes malveillants, où nous validons les nouvelles menaces et fournissons des renseignements exploitables pour aider Équipes DevSecOps protéger leur pipelineavant que des dommages ne surviennent.

Décomposons ce que nous avons trouvé cette semaine et pourquoi c'est important.

Écosystème Forfait Date
pypiparacode:1.1.227 mar 2026
pypishopyo-dashboard: 1.5.027 mar 2026
NPM@immuta/pxl-components:99.99.027 mar 2026
NPM@immuta/flag-providers-web:99.99.027 mar 2026
NPM@adamallana0909/apple-research-test:99.9.2127 mar 2026
NPM@appleseed-apple/ac-sass-kit:100.0.227 mar 2026
NPMagent de télémétrie interne Apple : 100.0.127 mar 2026
NPMcorp-utils:9.9.927 mar 2026
NPMac-dom-nodes:1.9.127 mar 2026
NPMâme-ai:1.10.427 mar 2026
NPMrtxaspnet:1.0.027 mar 2026
NPMestaspnet:1.0.027 mar 2026
NPMac-element-engagement:3.0.127 mar 2026
pypipymnémonique:1.1.327 mar 2026
pypipymnémonique:1.2.527 mar 2026
pypiusurpateur d'en-tête : 3.0.127 mar 2026
NPMahhc:1.1.027 mar 2026
NPMahmed_salem_ph:1.0.427 mar 2026
NPM@cdktf-constructs/azure-resourcegroup:2.3.027 mar 2026
NPM@promptions/promptions-ui:1.3.027 mar 2026
NPM@promptions/promptions-image:1.3.027 mar 2026
NPM@promptions/promptions-llm:1.3.027 mar 2026
NPM@promptions/promptions-chat:1.3.027 mar 2026
NPMrègles locales : 2.0.027 mar 2026
NPMwhatfix-icons:7.0.028 mar 2026
NPMsystème de conception de navigation : 7.0.027 mar 2026
NPMsuivi déclaratif :9999.0.028 mar 2026
NPMsystème de conception de navigation : 99.1.027 mar 2026
NPMfolio-data-utils:1.0.027 mar 2026
NPMcontexte xpna : 1.0.027 mar 2026
NPMreact-appfabric-shell:0.6.128 mar 2026
NPMpromethios-bridge:1.7.028 mar 2026
NPMpromethios-bridge:1.7.528 mar 2026
NPMautoshipment-public-front:99.99.031 mar 2026
NPMpromethios-bridge:1.7.730 mar 2026
NPMpromethios-bridge:1.7.930 mar 2026
NPMpromethios-bridge:1.8.030 mar 2026
NPMdaytona-test-npm:1.0.030 mar 2026
NPMspr-i18n-labels:1.0.430 mar 2026
NPMpackage-with-import-assertions:99.0.030 mar 2026
NPMseparadordeinfo:1.0.030 mar 2026
NPMspr-i18n-labels:1.0.529 mar 2026
NPMsn3akysnak3-test:1.0.029 mar 2026
NPMsn3akysnak3-test:1.0.129 mar 2026
NPMversion de l'application de numérotation : 9999.0.029 mar 2026
NPMbizsignupnodeweb:99.10.929 mar 2026
NPMbizsignupnodeweb:99.11.929 mar 2026
NPMsn3akysnak3-test:1.0.229 mar 2026
NPMversion de l'application de numérotation : 9999.0.129 mar 2026
NPMversion de l'application de numérotation : 9999.0.329 mar 2026
NPMcardreadermgmtserv:99.13.929 mar 2026
NPMdonnées commerciales : 99.13.929 mar 2026
NPMf0-state-manager:99.13.929 mar 2026
NPMnemo-datadrive:99.13.929 mar 2026
NPMmerchservicingnodeserv:99.13.929 mar 2026
NPMidaasfinancialnodeserv:99.13.929 mar 2026
NPMf0-fpti-tracking:99.13.929 mar 2026
NPMf0-email-verification:99.13.929 mar 2026
NPMspécialisation par pays : 99.13.929 mar 2026
NPMpromethios-bridge:2.0.129 mar 2026
NPMpromethios-bridge:2.1.229 mar 2026
NPMpromethios-bridge:2.1.529 mar 2026
NPMpromethios-bridge:2.1.729 mar 2026
NPMpromethios-bridge:2.1.830 mar 2026
NPMbos-decoration-elements:9.0.030 mar 2026
NPMpromethios-bridge:2.2.030 mar 2026
NPMEarth Engine API : 9.0.030 mar 2026
NPMcharacterai-poc:1.0.031 mar 2026
NPM@thiagoemmanuell/unhandledrejection:1.0.031 mar 2026
NPMenvseed:0.3.1431 mar 2026
NPMrosud-call:2.4.731 mar 2026
NPMenvseed:0.3.1831 mar 2026
NPMAPI Insomnia : 99.0.031 mar 2026
NPMmoltbook-api-helper:1.0.002 avril 2026
NPMmoltbook-santé:1.0.1101 avril 2026
NPMmoltbook-santé:1.0.1301 avril 2026
NPMstrapi-plugin-finseven:3.6.801 avril 2026
NPMromi-bot:0.1.401 avril 2026
NPMheibai:2.1.88-claude.hk-401 avril 2026
NPMnodecheck-health:1.0.002 avril 2026
NPMmoltbook-santé:1.0.1502 avril 2026
NPMmoltbook-santé:1.0.1602 avril 2026
NPMripio-fn:99.0.002 avril 2026
NPMsuper-useful-omega-package-123:0.2.202 avril 2026
pypiether-account:0.13.702 avril 2026
NPM@aspect-security/argon2:1.0.102 avril 2026
NPMbytefrontier-tracker:99.0.002 avril 2026
NPMbytefrontier-partner:99.0.002 avril 2026
NPMsuivi des partenaires : 99.0.002 avril 2026
NPMvv-ftend-core:99.0.002 avril 2026
NPMvv-ftend-api:99.0.002 avril 2026
NPMchatbotloader:9999.1.002 avril 2026

Sécurisez vos dépendances Open Source contre les vulnérabilités et les codes malveillants

Minimisez les risques et protégez vos applications contre les packages malveillants avec Détection précoce des logiciels malveillants Xygeni. Priorisez et corrigez les vulnérabilités les plus importantes. Notre solution complète offre une surveillance en temps réel de vos dépendances pour détecter et atténuer les menaces avant qu'elles n'impactent votre logiciel.

La gestion des composants open source dans le paysage actuel du développement logiciel est cruciale en raison de l'augmentation des vulnérabilités et des menaces de codes malveillants. Xygéni Open Source Security La solution analyse et bloque les packages nuisibles dès leur publication, minimisant ainsi considérablement le risque d'infiltration de logiciels malveillants et de vulnérabilités dans vos systèmes. Notre surveillance complète couvre plusieurs registres publics, garantissant que toutes les dépendances sont examinées en termes de sécurité et d'intégrité. Xygeni améliore la capacité de votre équipe à maintenir des projets logiciels sécurisés et fiables en hiérarchisant de manière contextuelle les problèmes critiques et en facilitant des processus de remédiation rationalisés.

Xygeni utilise des techniques multicouches pour bloquer le code malveillant avant sa propagation. Tout d'abord, l'analyse statique du code détecte les schémas d'obfuscation, les charges utiles cachées et les abus de scripts. De plus, l'analyse comportementale des installations par sandboxing hooks, commandes d'exécution et astuces de persistance. De plus, la détection par apprentissage automatique identifie les malwares npm zero-day et les variantes de malwares pypi non détectées par les scanners de signatures. Enfin, le système d'alerte précoce surveille les dépôts publics en temps réel, valide les résultats et alerte immédiatement les équipes DevOps.

Par conséquent, cette combinaison garantit que les développeurs reçoivent des renseignements rapides et exploitables intégrés directement dans CI/CD workflows.

Pourquoi les développeurs devraient se soucier des packages npm malveillants

Les menaces modernes attendent rarement leur exécution. Par exemple, les packages npm malveillants s'exécutent souvent lors de l'installation, tandis que les packages pypi malveillants dissimulent une exfiltration de jetons ou des portes dérobées. Attaquants :

  • Basculez les dépôts GitHub privés vers le public pour les répliquer.
  • Exfiltrez les informations d'identification et les secrets à l'aide de charges utiles codées.
  • Utilisez des chargeurs JavaScript obscurcis pour déployer des ransomwares ou des botnets.

En réalité, les paquets open source malveillants ont augmenté de 156 % en un an. Par conséquent, les équipes qui s'appuient uniquement sur des flux différés ou des scanners basiques sont à la traîne.

Ce que ce rapport sur les logiciels malveillants suit dans npm et PyPI

Ce condensé est la plaque tournante centrale pour :

  • Paquets npm malveillants confirmés
  • Paquets malveillants pypi confirmés
  • Détections de codes malveillants basées sur le comportement
  • Incidents confirmés par le registre
  • Résumés hebdomadaires et mensuels des rapports sur les logiciels malveillants
  • Historique des modifications de toutes les découvertes concernant les logiciels malveillants npm et pypi

En d'autres termes, il fournit un point de référence unique. L'équipe de recherche de Xygeni met à jour cette page chaque semaine avec des liens vers des analyses techniques complètes et des indicateurs de compromis GitHub.

Comment se protéger contre les packages npm malveillants et les logiciels malveillants PyPI

En raison de ce risque croissant, les organisations ont besoin de défenses solides :

  • Appliquer les installations avec fichier de verrouillage uniquement (npm ci) dans CI/CD.
  • De plus, les dépendances d'analyse sont préinstallées avec le moteur d'alerte précoce de Xygeni.
  • De plus, le bloc s'appuie sur des signaux de code malveillants en utilisant Guardrails.
  • « Générer » SBOMs pour tracer les dépendances indirectes et appliquer des politiques.
  • Surtout, formez les développeurs à détecter le typosquatting, l’obfuscation et les scripts d’installation suspects.

Essayez les outils de détection de logiciels malveillants de Xygeni

Xygeni offre :

  • Détection en temps réel des codes malveillants, y compris les portes dérobées, les logiciels espions et les ransomwares.
  • Contrairement aux scanners de base, l'analyse à travers npm, PyPI, Maven, NuGet, rubiset plus encore.
  • Blocage automatique de la construction lorsque le rapport de logiciel malveillant identifie un risque.
  • Informations sur l'exploitabilité, vérifications de la réputation du mainteneur et détection des anomalies.
sca-tools-logiciel-outils-d'analyse-de-composition
Priorisez, corrigez et sécurisez vos risques logiciels
Essai gratuit 7 jours
Pas de carte bleue requise

Sécurisez le développement et la livraison de vos logiciels

avec la suite de produits Xygeni